漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
PostgreSQL 7.4 before 7.4.29, 8.0 before 8.0.25, 8.1 before 8.1.21, 8.2 before 8.2.17, 8.3 before 8.3.11, 8.4 before 8.4.4, and 9.0 Beta before 9.0 Beta 2 does not properly restrict PL/perl procedures, which allows remote authenticated users, with database-creation privileges, to execute arbitrary Perl code via a crafted script, related to the Safe module (aka Safe.pm) for Perl. NOTE: some sources report that this issue is the same as CVE-2010-1447.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
PostgreSQL PL/perl存储过程安全限制绕过漏洞
Vulnerability Description
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL 7.4.29之前的7.4版本,8.0.25之前的8.0版本,8.1.21之前的8.1版本,8.2.17之前的8.2版本,8.3.11之前的8.3版本,8.4.4之前的8.4版本,以及9.0 Beta 2之前的9.0 Beta版本不能正确限制PL/perl程序。拥有创建数据库权限的远程认证用户可借助特制脚本执行任意Perl代码。
CVSS Information
N/A
Vulnerability Type
N/A